首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
admin
2016-03-25
70
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
[说明]
某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域网络连接。
该企业的网络拓扑结构如图4—1所示。
该企业的网络地址规划及配置如表4—1所示。
[问题3]
配置IPSec VPN时要注意隧道两端的设备配置参数必须对应匹配,否则VPN配置将会失败。以RouterB为例配置IPSec VPN,请完成相关配置命令。
RouterB(config)#access-list102permit ip(13)//定义需要通过VPN加
密传输的数据流
RouterB(config)#crypto isakmp(14)//启用ISAKMP(IKE)RouterB(conflg)#crypto isakmp policy10
RouterB(config-isakmp)#authentication pre-share
RouterB(config-isakmp)#encryption des
RouterB(config-iSakmp)#hash md5
RouterB(config-isakmp)#group2
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address(15)//指定共享密
钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(cfg-crypto-trans)#model tunnel
RouterB(config)#crypto map abc00110ipsec-isakmp
RouterB(config)#int(16)
RouterB(config-if)#crypto map abc001//在外部接口上应用加密图
选项
答案
(13)172.16.1.0 0.0.0.255192.168.1.0 0.0.0.255 (14)enable (15)202.102.100.1 (16)s0或者serial0。
解析
本问题考查配置IPSec VPN的具体过程。
RouterB(config)#access-list 102 permit ip 172.16.1.0 0.0.0.255
192.168.1.0 0.0.0.255
//定义感兴趣的数据流,即需要通过VPN加密传输的数据流
RouterB(config)#crypto isakmp enable
//启用ISAKMP(IKE)策略
RouterB(config)#crypto isakmp policy 10
RouterB(config-isakmp)#authentication pre-share
//认证方法使用预共享密钥
RouterB(config-isakmp)#encryption des
//加密方法使用des
RouterB(config-isakmp)#hash md5
//散列算法使用md5
RouterB(config-isakmp)#group2
//DH模长度为1024
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address 202.102.100.1
//将ISAKMP预共享密钥和对等体关联,指定共享密钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(Cfg-crypto-trans)#model tunnel
//设置IPsec转换集
RouterB(config)#crypto map abc001 10 ipsec-isakmp
RouterB(config)#int so
RouterB(config-if)#crypto map abc001
//在外部接口上应用加密图。
转载请注明原文地址:https://kaotiyun.com/show/KwPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列()不是需求分析阶段工作的特点。
作为沟通过程的一部分,信息接收者的责任是()。
当发送或接收信息时,下面()一般不会影响沟通效果。
研究并确定两个变量的变更之间可能存在的潜在关系的工具是()。
一个项目经理和他的团队正在使用鱼骨图(Ishikawa图)讨论所发现的一个重大质量问题的原因,这属于质量管理中的()过程。
范围管理计划中一般不会描述()。
某项目工期为一年,项目经理对负责项目工作分解结构编制的小丁提出了如下要求或建议,其中()是不妥当的。
(2011年上半年)某公司对本单位负责的信息系统集成项目实施失败原因进行分析后,发现约80%的原因都是用户需求不明确、授权不清晰、以及采用了不适宜的技术,而其他十几种原因造成的失败较少。根据这些分析结果,该公司所采用项目质量控制的方法是(65)。
(2011年上半年)某项目经理在制定项目质量计划时,从客户对项目交付物的质量要求出发,先识别客户在功能方面的要求,然后把功能要求与产品的特性对应起来,形成功能要求与产品特性的关系矩阵,进而确定产品的技术参数。他采用的方法是(63)。
随机试题
阅读作品片段,并回答问题:我匆匆地来,也将匆匆地去。用留恋的眼光看我出生的房屋,这应该是最后一次了。我的心似乎想在那里寻觅什么。但是我所要的东西绝不会在那里找到。我不会像我的一个姑母或者嫂嫂……对着园中的花树垂泪……我没有跟着那些人走一条路,我当
A.贝氏口疮B.Riga-Feda病C.创伤性溃疡D.疱疹性口炎E.鹅口疮上腭黏膜损伤,上腭翼钩处易致溃疡,用指轻压可触及翼钩。符颌以上表现的是
患者,女性,32岁,5天前出现发热、乏力、恶心、食欲不振,查体:巩膜轻度黄染,肝肋下1cm,质软,ALT750U/L,总胆红素55μmol/L,考虑谊病人为“病毒性肝炎”。下列检查中,对进一步明确诊断意义最大的是()
处理宫缩乏力所致产后出血措施中,下述哪项迅速有效()
依法必须进行工程设计招标的项目,其评标委员会由招标人的代表和有关技术、经济等方面的专家组成。成员人数为:(2011年第5题)
利用施工图改绘竣工图,必须标明变更修改依据;凡施工图结构、工艺、平面布置等有重大改变,或变更部分超过图面()的,应当重新绘制竣工图。
下列各项中,属于将原材料转变成产品全部过程的是()。
对借款企业来说,采用补偿性余额使得借款的实际利率( )。
教师进行学习提升既是权利也是义务。()
某品牌的新型插座产品中包含防雷击部件,在电路遭到雷击后能保证所连接电器不受损害。有人提出,应将这种部件作为标准配件安装到该品牌所有的插座产品中;另有人认为这么做会提高产品成本,降低其在行业内的价格竞争优势,且国内行业标准并没有强制要求产品加入防雷部件,故没
最新回复
(
0
)